this error log when i tried to connect winxp client to the Linux VPN server...<br>&nbsp;<br>Nov 12 14:19:45 vpnserver pluto[6284]: packet from <a href="http://219.93.36.194:31764">219.93.36.194:31764</a>: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000 004]<br>
Nov 12 14:19:45 vpnserver pluto[6284]: packet from <a href="http://219.93.36.194:31764">219.93.36.194:31764</a>: ignoring Vendor ID payload [FRAGMENTATION]<br>Nov 12 14:19:45 vpnserver pluto[6284]: packet from <a href="http://219.93.36.194:31764">219.93.36.194:31764</a>: received Vendor ID payload [draft-ietf-ipsec-nat-t-ik e-02_n] method set to=106<br>
Nov 12 14:19:45 vpnserver pluto[6284]: packet from <a href="http://219.93.36.194:31764">219.93.36.194:31764</a>: ignoring Vendor ID payload [Vid-Initial-Contact]<br>Nov 12 14:19:45 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a> #2: responding to Main Mode from unknown peer 219. 93.36.194<br>
Nov 12 14:19:45 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a> #2: transition from state STATE_MAIN_R0 to state S TATE_MAIN_R1<br>Nov 12 14:19:45 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a> #2: STATE_MAIN_R1: sent MR1, expecting MI2<br>
Nov 12 14:19:46 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a> #2: NAT-Traversal: Result using draft-ietf-ipsec-n at-t-ike-02/03: peer is NATed<br>Nov 12 14:19:46 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a> #2: transition from state STATE_MAIN_R1 to state S TATE_MAIN_R2<br>
Nov 12 14:19:46 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a> #2: STATE_MAIN_R2: sent MR2, expecting MI3<br>&nbsp;Result using draft-ietf-ipsec-n at-t-ike-02/03: peer is NATed<br>
<br><br><br><br>Nov 12 14:20:56 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a> #2: max number of retransmissions (2) reached STATE_MAIN_R2<br>Nov 12 14:20:56 vpnserver pluto[6284]: &quot;roadwarrior-l2tp&quot;[2] <a href="http://219.93.36.194">219.93.36.194</a>: deleting connection &quot;roadwarrior-l2tp&quot; instance with peer <a href="http://219.93.36.194">219.93.36.194</a> {isakmp=#0/ipsec=#0}<br>
<br><br>this is my ipsec.conf configuration..<br><br># basic configuration<br>config setup<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # plutodebug / klipsdebug = &quot;all&quot;, &quot;none&quot; or a combation from below:<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # &quot;raw crypt parsing emitting control klips pfkey natt x509 private&quot;<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # eg: plutodebug=&quot;control parsing&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # ONLY enable plutodebug=all or klipsdebug=all if you are a developer !!<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # NAT-TRAVERSAL support, see README.NAT-Traversal<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; nat_traversal=yes<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; virtual_private=%v4:<a href="http://10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12">10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12</a><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # enable this if you see &quot;failed to find any available worker&quot;<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; nhelpers=0<br><br># Add connections here<br><br>conn %default<br>&nbsp;&nbsp; keyingtries=5<br>&nbsp;&nbsp; compress=yes<br>&nbsp;&nbsp; disablearrivalcheck=no<br>&nbsp;&nbsp; authby=rsasig<br>&nbsp;&nbsp; leftrsasigkey=%cert<br>&nbsp;&nbsp; rightrsasigkey=%cert<br><br>conn roadwarrior-net<br>
&nbsp;&nbsp; leftsubnet=<a href="http://0.0.0.0/0">0.0.0.0/0</a><br>&nbsp;&nbsp; also=roadwarrior<br><br>conn roadwarrior-all<br>&nbsp;&nbsp; leftsubnet=<a href="http://0.0.0.0/0">0.0.0.0/0</a><br>&nbsp;&nbsp; also=roadwarrior<br><br>#conn roadwarrior<br>&nbsp;#&nbsp; left=%defaultroute<br>
&nbsp;#&nbsp; leftcert=host.example.com.pem<br>&nbsp;#&nbsp; right=<a href="http://60.51.211.53">60.51.211.53</a><br>&nbsp;#&nbsp; rightsubnet=vhost:%no,%priv<br>&nbsp;#&nbsp; rightsubnet=<a href="http://0.0.0.0/0">0.0.0.0/0</a><br>&nbsp;#&nbsp; auto=add<br>&nbsp;#&nbsp; pfs=yes<br>
conn roadwarrior-l2tp<br>&nbsp;&nbsp; type=transport<br>&nbsp;&nbsp; left=<a href="http://219.93.36.214">219.93.36.214</a><br>&nbsp;&nbsp; leftcert=host.example.com.pem<br>&nbsp;&nbsp; leftprotoport=17/1701<br>&nbsp;&nbsp; right=%any<br>&nbsp;&nbsp; rightsubnet=<a href="http://192.168.1.0/24">192.168.1.0/24</a><br>
&nbsp;&nbsp; rightprotoport=17/1701<br>&nbsp;&nbsp; pfs=no<br>&nbsp;&nbsp; auto=add<br>#conn roadwarrior-l2tp-oldwin<br>#&nbsp;&nbsp; left=%defaultroute<br>#&nbsp;&nbsp; leftcert=host.example.com.pem<br>#&nbsp;&nbsp; leftprotoport=17/0<br>#&nbsp;&nbsp; right=<a href="http://60.51.211.51">60.51.211.51</a><br>
#&nbsp;&nbsp; rightprotoport=17/1701<br>&nbsp; # rightsubnet=vhost:%no,%priv<br>#&nbsp;&nbsp; rightsubnet=<a href="http://0.0.0.0/0">0.0.0.0/0</a><br>#&nbsp;&nbsp; pfs=no<br>#&nbsp;&nbsp; auto=add<br><br>conn block<br>&nbsp;&nbsp; auto=ignore<br><br>conn private<br>&nbsp;&nbsp; auto=ignore<br>
<br>conn private-or-clear<br>&nbsp;&nbsp; auto=ignore<br><br>conn clear-or-private<br>&nbsp;&nbsp; auto=ignore<br>conn clear<br>&nbsp;&nbsp; auto=ignore<br><br>conn packetdefault<br>&nbsp;&nbsp; auto=ignore<br><br># sample VPN connections, see /etc/ipsec.d/examples/<br>
<br>#Disable Opportunistic Encryption<br>#include /etc/ipsec.d/examples/no_oe.conf<br><br><br><br><br>